Prometheus 是一个 Ruby 应用程序,可在任何运行最新版本(1.8.7 或更高版本)Ruby 的系统上运行。要安装 Prometheus,请按照以下步骤操作:
使用 Prometheus,请使用 -c 选项指定要解析的配置文件。Prometheus 默认在当前目录中使用默认的 HTML 模板创建 HTML 报告。要指定自定义模板,请使用 -t 选项。如果您使用的是 Prometheus Pro,请使用 -f 选项指定替代的报告格式。目前,XML 是唯一可用的替代格式。
用法: ./prometheus.rb -c 配置文件 [选项]
-c, --config_file FILE 要解析的防火墙配置。
-r, --report_file FILE 要写入的报告文件。
-f, --format FORMAT 要使用的报告格式。
-t, --template FILE 用作模板的文件。
-v, --verbose 打印详细输出。
-d, --debug 打印调试输出(非常详细)。
-h, --help 显示此屏幕
要使用自定义模板,首先创建一个 HTML 文件,并在文件中放置标签,以告诉 Prometheus 在哪里插入配置和漏洞元素。目前,Prometheus 支持以下标签:
--name-- 防火墙名称。
--type-- 防火墙类型。
--firmware-- 固件版本。
--summary_statement-- 摘要声明。
--analysis-- 已识别的漏洞。
--interfaces-- 防火墙接口。
--management-- 管理接口。
--access_lists-- 访问控制列表。
--host_names-- 主机名称列表(仅专业版)。
--network_names-- 网络名称列表(仅专业版)。
--service_names-- 服务名称列表(仅专业版)。
接下来,使用 -t 选项指定要使用的自定义模板。要了解如何构建自定义模板的示例,请查看配置目录中的默认 HTML 模板 template.html。建议您不要修改 template.html,除非您先制作了备份副本。